Arbeit der parallelen Session in git gesichert (war nur auf dem Server)

Diese Änderungen liefen bereits live auf dem Server, lagen dort aber
ausschließlich als nicht eingecheckte Arbeitskopie — bei jedem Deploy
(stash/pull/pop) und bei jedem Serverproblem wären sie verloren gewesen.
Deshalb hier unverändert in git übernommen, bevor darauf aufgebaut wird.

Enthalten (nicht von mir gebaut, nur gesichert):
- Supporter: eigener fester Zugangscode statt Einmalcode-Login
  (Migration 0009, lib/crypto.js scrypt-Hash, routes/supporter.js,
  abonnieren.html, supporter.html, i18n-abonnieren/-supporter)
- Stimmen: Profilbilder (Migration 0010, routes/testimonials.js)
- Event-Bild-Upload: voller Pfad statt relativem (routes/events.js)
- Neue/überarbeitete Hintergrundbilder für viele Seiten
- Teilen-Funktion (streamplan.js, i18n-index/-streamplan, main.css)

Co-Authored-By: Claude Opus 5 <[email protected]>
This commit is contained in:
2026-08-21 17:35:14 +02:00
co-authored by Claude Opus 5
parent 4b294f6c6b
commit 5d0ea11570
65 changed files with 992 additions and 139 deletions
+13 -2
View File
@@ -61,11 +61,22 @@ export async function getEventsAdmin(req, res, session) {
return json(res, { ok: true, events: [ladeSlot(1), ladeSlot(2)] });
}
/** NUR Bild-Upload, kein JSON-Body (multipart, siehe index.js multer-Middleware). */
/** NUR Bild-Upload, kein JSON-Body (multipart, siehe index.js multer-Middleware).
Bugfix 21.08.2026 (Nutzer-Report: "wieso seh ich das bild nicht" bei
"Event 1" in der Verwaltung): vorher wurde hier nur der RELATIVE Pfad
("/uploads/events/...") zurückgegeben. verwaltung.html UND index.html
laufen aber auf dogfather-universe.com (dogiweb-Dienst), während die
hochgeladene Datei tatsächlich unter postfach.dogfather-universe.com
(dieser Dienst, dogiintern, siehe /uploads-Static-Route in index.js)
liegt -- der Browser hat den relativen Pfad also fälschlich gegen die
falsche Domain aufgelöst und ein kaputtes Bild-Symbol angezeigt, sowohl
in der Verwaltungs-Vorschau als auch (sobald ein Slot aktiviert wird)
auf der echten Startseite. Jetzt vollständige Adresse, damit das Bild
unabhängig davon lädt, von welcher Domain aus die Seite gerade läuft. */
export async function uploadEventImage(req, res, session) {
if (!can(session, "EVENTS_MANAGE")) return forbidden(res);
if (!req.file) return json(res, { ok: false, error: "Keine Bilddatei erhalten." }, 400);
const url = `/uploads/events/${req.file.filename}`;
const url = `https://postfach.dogfather-universe.com/uploads/events/${req.file.filename}`;
logAction(session.actor, "events.image_uploaded", req.file.filename, null);
return json(res, { ok: true, url });
}